五招保护您的家用路由器安全

最近,我买了一台新的路由器,由于有更多的设备需要连接,而旧的TP Link不再满足我的需求。四台电脑,三台手机,游戏机,电视机,立体音箱,智能灯,恒温器,智能手表..有15台设备需要保持连接Wi-Fi。经过几次的技术参数比对,分析了许多路由器的功能,我决定买个Google的OnHub路由器,理由是它允许超过30多台的设备连接,也是目前行业中最安全的产品之一。

事实上,路由器是家里需要连接互联网需要保护的第一个物理设备,因为它不仅可以控制网络的各种接入,还可获取所有的流量和信息。如今,大多数路由器具有各种各样的功能,应用和配置,这不仅增加了它们的受欢迎的程序,而且增加了它们可能被攻击破坏的风险。所以,无论你家里的路由器是何种型号,花几分钟时间来分析操作它的配置,并确保在配置中检查以下五个重点功能,至关重要。


1、更改路由器的密码

似乎有些不真实,在2017年,这个建议仍然是排名第一的,但事实是,许多用户在家中安装路由器时仍然不会更改设备的密码。在一个多月前,有份调查在某小区竟发现了数十个无需要密码的无线连接。在连接后,发现路由器密码竟然全是默认密码。所以您应该更改用户和密码,并设置高强度的复杂密码。

2、隔离你的网络

大多家用数路由器都允许为不同的目的创建不同的网络。一个好的想法是利用这个功能进行网络隔离,通过将最重要的设备连接进行隐藏隔离保护起来。

此外,许多路由器还具有防火墙,允许分析网络的进出流量,并可以设置哪些连接是允许的,哪些连接是禁止的。通过这些功能,你可将诸如监控摄像机,存储设备,环境控制(如灯光或恒温器)等所有重要设备与其他设备(如计算机或手机)分开。您还可以选择在家中客人接入时对哪些设备保持隔离或哪些设备可共享。或者将孩子的游戏机和电脑与网络的其它功能分开。

这样,如果发生任何未经授权的访问或恶意软件的攻击感染,您最重要的设备将受到很好的保护。

3、禁用不使用的服务和功能

除非您能具体了解路由器的每个功能,否则禁用所有未使用的功能 ,这是个安全的作法。使用简单的扫描技术可以确定哪些端口和应用服务是开放的。这些开放的端口为攻击者或者黑客留下了敞开的大门。此外,许多这些服务可能存在能被利用的漏洞。

根据去年年底的一个安全调查,超过20%的家庭路由器在非安全协议(如Telnet或HTTP)上启用了远程管理服务。

如果您不需要从家外部访问路由器,最好禁用远程管理功能。可通过安全协议(如SSH或者HTTPS)控制管理服务,并禁用任何不使用的其他功能。

此安全提示也适用于连接到路由器的所有设备。关闭您不在所有设备上使用的相机,麦克风或者其他组件,以避免失误性的操作而曝光。实际上,许多用户让这些服务启用或者不正确配置是很常见的,搜索引擎Shodan已经为近1万个网络摄像头建立了索引,还有近7千个默认密码的路由器。

4、审核您的设备和连接

您知道有多少台设备连接到您的网络?你可以轻松识别它们吗?这是检测入侵或者异常行为的关键。

虽然这似乎是一个繁琐而复杂的操作,但实际情况是,许多路由器为了便于识别连接的设备,都支持为每个设备创建个性化的名称,而不是像MAC地址这样难以理解。建议您花几分钟识别设备并写上标签,然后就可以更轻松的识别自家的设备了。

经常性的进行设备计数并检查网络中连接的设备。如电视机,游戏机,摄像机,智能设备等。还有值得注意的是,您还可以检查这些连接设备的配置,并确保在使用前没有默认选项或已完全更新。

5、更新设备的固件

所有硬件设备都有一个称为固件的操作系统;并且像任何其他系统一样,必须及时的更新和修复漏洞。事实上,找到路由器固件和其他硬件漏洞已为常见。就在几个月前,NetGear路由器报告了一个漏洞,它允许窃取验证授权数据并获取控制权限。

大多数路由器的固件与计算机或者手机的操作系统之间的主要区别在于,在后者,通常安全更新是自动的。也就是说,它们可以自动下载和被安装。而不需要用户去操作交互。在网络设备就有所不同,像大多数的IoT设备一样,固件更新不是自动的,但用户必须去下载并安装新版本。

对于没有丰富it技能的用户来说,这个操作这可能有些困难,但事实并非如此。大多数设备都有一个图形管理界面,您可以在其中找到有关设备信息的部分,找到您的路由器型号和安装的固件版本后,只需转到厂商的网站,检查是否有更新的版本进行安装。许多设备已经在管理后台直接包含更新功能,这仅仅需要点击更新即可。

现在,您知道如何配置路由器和连接到您的网络设备上花费了几分钟时间,不要怕麻烦禁用不使用的功能 ,配置保护措施并识别连接到网络的设备。大多数的路由器都带有友好的图形界面,因此在花费几分钟后您将受到更好的网络安全保护。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 207,113评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,644评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 153,340评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,449评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,445评论 5 374
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,166评论 1 284
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,442评论 3 401
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,105评论 0 261
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,601评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,066评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,161评论 1 334
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,792评论 4 323
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,351评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,352评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,584评论 1 261
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,618评论 2 355
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,916评论 2 344

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,601评论 18 139
  • Guide to BluetoothSecurity原文 本出版物可免费从以下网址获得:https://doi.o...
    公子小水阅读 7,907评论 0 6
  • 姓名:朱晓宇 学号:15180110011 【嵌牛导读】路由器是家庭网络的入口,在IoT浪潮下,路由器也起到了网络...
    Y君呀阅读 526评论 0 0
  • 你是否曾经暗恋一个人,他也时时给你小惊喜?但是却开不了口,直到他离开的那天才明白,有些事,埋在心底,只适合回忆 本...
    下雪了_阅读 462评论 2 7
  • 同读一本书《管理的觉醒》2016-12-21-132 正文: 当一个人的快乐不建立在个人欲望的基础之上的时候,他就...
    台东万达DDM一店张春燕阅读 79评论 0 0